Úvodná » ako » Ako vytvoriť VPN server na počítači so systémom Windows bez inštalácie akéhokoľvek softvéru

    Ako vytvoriť VPN server na počítači so systémom Windows bez inštalácie akéhokoľvek softvéru

    Systém Windows má vstavanú schopnosť pracovať ako server VPN pomocou protokolu tunelovania typu point-to-point (PPTP), aj keď je táto možnosť skrytá. Tu je postup, ako ho nájsť a nastaviť svoj VPN server.

    Nastavenie VPN servera by mohlo byť užitočné pre pripojenie k domácej sieti na internete, pre hranie hier LAN s niekým alebo pre zabezpečenie prehliadania webu na verejnom pripojení Wi-Fi - to je niekoľko dôvodov, prečo by ste mohli používať sieť VPN , Tento trik funguje na systémoch Windows 7, 8 a 10. Server používa tunelovací protokol typu point-to-point (PPTP).

    Poznámka: Niektorí ľudia, ktorí aktualizovali aktualizáciu Windows 10 tvorcov, majú problém pri vytváraní servera VPN, pretože služba smerovania a vzdialeného prístupu sa nepodarí spustiť. Ide o známy problém, ktorý ešte nebol opravený prostredníctvom aktualizácií. Ak sa vám však podarí upraviť niekoľko kľúčov databázy Registry, existuje riešenie, ktoré vyrieši problém pre väčšinu ľudí. Ak bude problém formálne opravený, budeme tento príspevok aktualizovať.

    obmedzenia

    Aj keď je to celkom zaujímavá funkcia, nastavenie servera VPN týmto spôsobom nemusí byť pre vás ideálnou voľbou. Má určité obmedzenia:

    • Budete potrebovať možnosť presmerovania portov z vášho smerovača.
    • Musíte vystaviť Windows a port pre PPTP VPN server priamo na Internet, ktorý nie je z bezpečnostného hľadiska ideálny. Mali by ste použiť silné heslo a zvážiť použitie portu, ktorý nie je predvolený port.
    • Toto nie je také jednoduché nastaviť a používať ako softvér ako LogMeIn Hamachi a TeamViewer. Väčšina ľudí bude pravdepodobne lepšie s kompletnejším softvérovým balíkom, ako je táto ponuka.

    Vytvorenie VPN servera

    Ak chcete vytvoriť server VPN v systéme Windows, najprv musíte otvoriť okno "Sieťové pripojenia". Najrýchlejší spôsob, ako to urobiť, je stlačiť Štart, napíšte "ncpa.cpl" a potom kliknite na výsledok (alebo stlačte kláves Enter).

    V okne "Sieťové pripojenia" stlačte kláves Alt na zobrazenie plných ponúk, otvorte ponuku "Súbor" a potom vyberte možnosť "Nové prichádzajúce pripojenie".

    Ďalej vyberte používateľské kontá, ktoré sa môžu vzdialene pripojiť. Ak chcete zvýšiť bezpečnosť, možno budete chcieť vytvoriť nový, obmedzený používateľský účet, a nie povoliť prihlasovanie VPN z primárneho používateľského účtu. Môžete to urobiť kliknutím na tlačidlo "Pridať niekoho". Bez ohľadu na užívateľský účet, ktorý si vyberiete, uistite sa, že má veľmi silné heslo, pretože slabé heslo by mohlo byť popraskané jednoduchým útokom slovníka.

    Po vybratí používateľa kliknite na tlačidlo Ďalej.

    Na ďalšej stránke vyberte položkuMožnosť "cez internet" umožňuje pripojenie VPN cez internet. To je pravdepodobne jediná možnosť, ktorú uvidíte tu, ale môžete tiež povoliť prichádzajúce pripojenia cez dial-up modem, ak máte dial-up hardvér.

    Ďalej môžete vybrať sieťové protokoly, ktoré by mali byť povolené pre prichádzajúce pripojenia. Ak napríklad nechcete, aby ľudia pripojení k sieti VPN mali prístup k zdieľaným súborom a tlačiarňam v lokálnej sieti, môžete zakázať možnosť "Zdieľanie súborov a tlačiarní pre siete Microsoft".

    Keď máte veci nastavené, kliknite na tlačidlo "Povoliť prístup".

    Systém Windows potom konfiguruje prístup pre zvolené používateľské účty - čo môže trvať niekoľko sekúnd.

    A na tomto mieste je váš VPN server v prevádzke a je pripravený prijať prichádzajúce požiadavky na pripojenie. Ak chcete v budúcnosti zakázať server VPN, jednoducho sa môžete vrátiť do okna "Sieťové pripojenia" a odstrániť položku "Prijaté pripojenia".

    Nastavenie smerovača

    Ak sa pripájate k vášmu novému VPN serveru cez Internet, budete musieť nastaviť presmerovanie portov tak, aby váš smerovač vie odoslať návštevnosť tohto typu na správny počítač. Prihláste sa na stránku s nastavením smerovača a odošlite port 1723 na adresu IP počítača, na ktorom ste nastavili server VPN. Ďalšie pokyny nájdete v našej príručke o tom, ako presmerovať porty na smerovači.

    Ak chcete dosiahnuť maximálnu bezpečnosť, možno budete chcieť vytvoriť pravidlo presmerovania portov, ktoré presunie náhodný "externý port" - napríklad 23243 - na "vnútorný port" 1723 v počítači. Umožní vám to pripojenie na server VPN pomocou portu 23243 a ochráni vás pred škodlivými programami, ktoré skenujú a pokúšajú sa automaticky pripojiť k serverom VPN bežiacim na predvolenom porte.

    Môžete tiež zvážiť použitie smerovača alebo brány firewall na povolenie prichádzajúcich spojení iba z určitých IP adries.

    Aby ste sa ubezpečili, že sa môžete vždy pripojiť k serveru VPN, môžete tiež nastaviť dynamickú službu DNS, ako je DynDNS vo vašom smerovači.

    Pripojenie k serveru VPN

    Ak sa chcete pripojiť k serveru VPN, budete potrebovať verejnú IP adresu vášho počítača (IP adresu vašej siete na internete) alebo jeho dynamickú adresu DNS, ak nastavíte dynamickú službu DNS.

    V akejkoľvek verzii systému Windows, ktorú používate na pripojení zariadenia, môžete jednoducho stlačiť tlačidlo Štart, napíšte "VPN" a potom zvoľte možnosť, ktorá sa zobrazí. V systéme Windows 10 bude pomenovaný "Zmena virtuálnych súkromných sietí (VPN)". V systéme Windows 7 sa nazýva "Nastavenie pripojenia virtuálnej privátnej siete (VPN).

    Po požiadaní zadajte názov spojenia (všetko bude robiť) a internetovú adresu (môže to byť názov domény alebo adresa IP).

    Ďalšie pokyny na pripojenie - vrátane niektorých rozšírených možností, ktoré si môžete vybrať - nájdete v našom úplnom návode na pripojenie k VPN v systéme Windows.